
Hermes — un framework OSINT efímero impulsado por Docker para pruebas, experimentación y automatización segura de investigaciones.
El Analista OSINT Agentic
Investigaciones impulsadas por IA conversacional. Lenguaje natural. Resultados expertos. 🤖✨
Hermes 3.0 representa un cambio de paradigma completo: de la orquestación de herramientas basada en pipelines a una plataforma de investigación impulsada por IA conversacional. Impulsado por LLM locales a través de Ollama, Hermes ahora comprende consultas en lenguaje natural, selecciona y ejecuta herramientas de forma autónoma, y sintetiza los hallazgos en informes de inteligencia coherentes.
/save y /load--headless --query "..." para scripting y automatizaciónhermes sherlock <user> para acceso directo a herramientas sin LLMHermes es una plataforma universal de orquestación OSINT que unifica las mejores herramientas de inteligencia de código abierto en un único flujo de trabajo impulsado por IA. En lugar de ejecutar Sherlock, TheHarvester, Holehe y otras herramientas por separado—desperdiciando un tiempo de investigación valioso ⏰—el núcleo agentico de Hermes entiende tu intención, orquesta las herramientas de forma inteligente, correlaciona resultados entre fuentes y genera informes profesionales. 📊
Qué hace diferente a Hermes: 🌟
~/.hermes_history)/help, /tools, /status, /save, /load, /export, /clear, /exit--workers para una concurrencia finamente ajustada 🎛️# Clone and install
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Install Ollama and pull a model
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# Health check
hermes --doctor # 🏥 Make sure everything's ready!
# 🧠 TUI Mode (default) - Conversational AI interface
hermes
# Then chat naturally: "Find social accounts for johndoe"
# 📜 Headless Mode - For scripting and automation
hermes --headless --query "Investigate the domain example.com"
# 🔧 Legacy Mode - Direct tool access (no LLM required)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
/help # Show all commands
/tools # List available investigation tools
/status # Show current session status
/save # Save session to file
/load # Load a previous session
/sessions # List all saved sessions
/export FILE # Export report (md, pdf, html, csv, stix)
/stealth # Toggle stealth mode
/clear # Clear conversation
/exit # Exit Hermes
# Stealth mode - passive tools only
hermes --stealth
# Blocks: sherlock, holehe, phoneinfoga
# Allows: theharvester, subfinder, h8mail
# Specific model selection
hermes --model mistral:7b
# Headless with output
hermes --headless --query "Find subdomains for target.com" --output report.md
User Input → CLI (cli.py)
├── TUI Mode → AgentLoop → Ollama → ToolExecutor → Adapters
├── Headless → AgentLoop → Single Query → Report
└── Legacy → ToolExecutor Direct (no LLM)
┌─────────────┐
│ User Query │ 💬 "Find info about johndoe"
└──────┬──────┘
│
▼
┌─────────────────┐
│ AgentLoop │ 🧠 ReAct: Think → Act → Observe
│ (agent_loop.py)│
└────────┬────────┘
│
├──────────────────┬────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌───────────────┐ ┌─────────────┐
│ ToolRegistry │ │ContextManager │ │ SessionStore│
│(tool_registry)│ │(context_mgr.py)│ │(session_store)│
└──────┬───────┘ └───────────────┘ └─────────────┘
│
▼
┌──────────────────────┐
│ ToolExecutor │ 🔧 Validates + Executes
│ (tool_executor.py) │
└──────────┬───────────┘
│
▼
┌─────────────────────────┐
│ ExecutionStrategy │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
│
▼
┌──────────────┐
│ Tool Adapters│ 🔌 Sherlock, TheHarvester, etc.
└──────┬───────┘
│
▼
┌─────────────┐ ┌──────────────┐
│ Raw Results │─────▶│Deduplication │ ✨
└─────────────┘ └──────┬───────┘
│
▼
┌─────────────┐
│ Report │ 📊
│ (exporter) │
└─────────────┘
src/agent/)src/orchestration/)src/security/)eval(), exec(), os.system() e inyección de shell 🚨Hermes genera informes en múltiples formatos mediante /export—¡tus datos, a tu manera! 🎨
📦 JSON - Datos estructurados para consumo programático
📝 Markdown - Formato limpio compatible con GitHub e incluye tablas
🌐 HTML - Diseño responsive con CSS integrado y estadísticas
📄 PDF - Formato profesional con resumen ejecutivo
📊 CSV - Formato tabular simple para importar en hojas de cálculo
🔒 STIX 2.1 - Formato estándar de la industria para inteligencia de amenazas
Hermes OSINT está licenciado bajo la GNU Affero General Public License v3.0.
Qué significa esto: 💡
Consulta el archivo LICENSE para conocer los términos completos.
🔍 Investigación de Seguridad - Investiga amenazas con consultas en lenguaje natural
🤝 Debida Diligencia - "Cuéntame todo sobre esta persona/empresa"
👣 Análisis de Huella Digital - Comprende la exposición de tu organización
📈 Inteligencia Competitiva - Investiga a la competencia de forma conversacional
🎯 Inteligencia de Amenazas - Recopila indicadores con triaje impulsado por IA
📰 Periodismo de Investigación - Deja que Hermes conecte los puntos
Solo para actividades OSINT autorizadas. ⚠️ Los usuarios son los únicos responsables de obtener la autorización adecuada, cumplir con las leyes aplicables y utilizar esta herramienta de forma ética.
Usos permitidos: ✅
Usos prohibidos: 🚫
Los desarrolladores no asumen ninguna responsabilidad por el uso indebido de esta herramienta. 🙅♂️
¡Las contribuciones son bienvenidas! 🎉 Consulta PLUGIN_DEVELOPMENT.md para las pautas de creación de plugins y USAGE.md para la documentación detallada de uso.
¿Tienes ideas? ¿Encontraste errores? ¿Quieres añadir una herramienta? ¡Abre un issue o envía un PR! 💪
Isaiah Myles (@Expert21)
Profesional emergente de ciberseguridad | Mentalidad de pentester | Creador de herramientas que importan 🛠️⚡
Hermes v3.0 🏛️🧠
El Analista OSINT Agentic
IA conversacional. Herramientas expertas. Inteligencia unificada.
Hecho con 💪 y ☕ por alguien que cree que el OSINT debería ser inteligente, seguro y accesible.
| Tool | Purpose | Input Type | Stealth | Status |
|---|
| Sherlock 🕵️ | Username enumeration across 300+ sites | Username | ❌ | ✅ |
| TheHarvester 🌾 | Email/subdomain discovery from OSINT sources | Domain | ✅ | ✅ |
| h8mail 📧 | Breach data correlation and lookup | ✅ | ✅ | |
| Holehe 🔍 | Email account detection across 120+ platforms | ❌ | ✅ | |
| PhoneInfoga 📱 | Phone number OSINT and carrier lookup | Phone | ❌ | ✅ |
| Subfinder 🗺️ | Passive subdomain enumeration | Domain | ✅ | ✅ |